Bezpieczeństwo i zarządzanie

Ustal granicę.Kontroluj to, co przekracza tę granicę.

Plik może być dostępny i nadal zawierać informacje, które model nie powinien otrzymać. LeanCTX rozdziela dostęp do źródła od sprawdzania treści w odniesieniu do wyników wspieranych narzędzi.

Dozwolone źródłaTwoje graniceSprawdzone dostarczenie

Podejście

Kontroluj dostęp. Następnie sprawdź treść.

PathJail sprawdza, gdzie dozwolone jest odczyt pliku. Filtry tekstu włączone sprawdzają, co mogą zawierać wspierane wyniki przed dostarczeniem.

PathJail

Trzymaj odczyty wewnątrz swoich granic.

PathJail weryfikuje rozwiązany ścieżek pliku w odniesieniu do dozwolonych korzeni. Przejście i linki symboliczne muszą prowadzić do dozwolonego miejsca docelowego.

Dozwolone korzenie
Projekt, skonfigurowane dodatkowe korzenie i wyjątki czasowe definiują efektywny zakres.
Rozwiązane ścieżki
Cel linku symbolicznego poza zakresem nie jest zabezpieczony przez link w zakresie.
Granica pliku
Ta kontrola zarządza wspieranym dostępem do plików; nie jest to sandbox systemu operacyjnego.

Inspekcja treści

Pozwolony plik nadal wymaga reguł.

Przydatny kod i wrażliwe pola klienta mogą znajdować się w tym samym dozwolonym źródle. Inspekcjonuj wspierane wyniki tekstu z skonfigurowanymi detektorami i wzorcami przed dostarczeniem. Czytanie lokalnie w celu inspekcji treści jest inne niż wysłanie tej treści do modelu.

Dane osobowe
Detektory obejmują formaty e-mail, IBAN, kart płatniczych i szwajcarskich AHV.
Klasyfikacja
Zasady sprawdzają skonfigurowane etykiety w tekście.
Wzorce wstrzykiwania
Sprawdzenia oparte na wzorcach identyfikują wspierane instrukcje osadzone w treści źródłowej.

Odpowiedź i dowody

Ostrzeżenie. Redakcja. Blokada.

Wybierz, jak każdy detektor reaguje. Filtruj metadane raportów kategorie i liczby bez wrażliwych dopasowanych wartości; szczegóły audytu zależą od ścieżki zdarzenia.

Ostrzeżenie
Zwróć treść z ostrzeżeniem.
Redakcja
Zastąp wykryte dopasowania przed dostarczeniem.
Blokada
Wstrzymaj wynik i zwróć odmowę.
Przykładowy przepływ pracy
/project/notes.txt W ramach dozwolonego korzenia
Polityka treści
Wybierz ilustrującą odpowiedź
kontakt: person@example.test
Zwrócony tekst

kontakt: person@example.test
Ostrzeżenie: wykryto e-mail

kontakt: [USUNIĘTE:e-mail]

[POLITYKA ZABLOKOWANA]
Treść powstrzymana

Przykładowe dane. Wymagana jest aktywna polityka.

Zarządzanie organizacyjne

Przenoszenie polityki poza plik.

Zarządzanie korporacyjne dodaje polityki tożsamości, źródła, dostawcy i działania na poziomie organizacji. Stosuj je w granicach dostępu i wykonania; optymalizator może zaproponować trasę, ale nie może przyznać uprawnień.

Tożsamość i dostęp
Powiąż dostęp źródłowy i do działania z rolami organizacji i tożsamościami obciążenia, z alokacją i wycofywaniem w cyklu życia tożsamości korporacyjnej.
Dostawca i przetwarzanie
Stosuj wymagania dotyczące dozwolonych destynacji, klasyfikacji i miejsca przetwarzania w granicy żądania objętej zarządzaniem.
Polityka i audyt
Utrzymuj budżety organizacji, rewizje polityk i dowody podjętych decyzji powiązane z zarządzanym żądaniem.

W Twoim przepływie pracy

Różne ryzyka. Celowe kontrole.

Granica pliku to jedna warstwa. Polecenia, poświadczenia, destynacje sieci i konfiguracja projektu potrzebują własnych decyzji.

Bramkowanie poleceń

Pod nadzorem, listy dozwolonych i zablokowane konstrukcje shellu ograniczają wykonywanie wspieranych poleceń. Przeanalizuj argumenty i uprawnienia hosta, a także wykonywalny plik.

Eksploruj tę funkcjonalność

Ochrona poświadczeń

Detekcja i redakcja sekretów mają własną konfigurację. Komplementują filtry PII i klasyfikacji; żaden nie zastępuje przeglądu tego, co Twoja integracja faktycznie zwraca.

Eksploruj tę funkcjonalność

Zaufanie Workspace

Konfiguracja projektu może wymagać wrażliwych nadpisów. Przeanalizuj i upewnij się, że ta konfiguracja jest wyraźnie zatwierdzona przed zaakceptowaniem szerszego zachowania.

Eksploruj tę funkcjonalność

Granice sieci i przetwarzania

Waliduj obsługiwane destynacje sieciowe i zastosuj politykę dostawcy i przetwarzania wdrożenia. Bezpośrednie wywołania poza tą ścieżką wymagają własnych kontroli.

Eksploruj tę funkcjonalność

Pytania i odpowiedzi

Pytania dotyczące bezpieczeństwa.

Czy to zastępuje bezpieczeństwo aplikacji?

Nie. Włącz wymagane filtry i zweryfikuj rzeczywistą ścieżkę integracji. Obrazy, dane binarne i wywołania poza LeanCTX wymagają własnych kontroli. Zachowaj uprawnienia hosta i zabezpieczenia aplikacji.

Czy wszystkie filtry są włączone automatycznie?

Nie. Konfiguracja content-filter domyślnie jest wyłączona. Włącz wymagane działania w swojej aktywnej polityce i zweryfikuj wspieraną ścieżkę wyniku. PathJail i inne kontrole redakcji mają własną konfigurację.

Czy to gwarantuje, że żadna wrażliwa treść nie dociera do modelu?

Niektóre detektory nie rozpoznają każdego zagrożenia ani wartości wrażliwej. Kontrole stosują się do wspieranych wywołań, formatów i włączonych reguł. Testuj je jako część swojego pełnego modelu bezpieczeństwa aplikacji.

Następne: Modele i Wykonanie

Kontroluj wywołanie. Nie tylko kontekst.

Przenieś dozwolone trasy i budżety wykonania do obsługiwanych zapytań o modele i narzędzia.

Rozpocznij z LeanCTX

Testuj swoje zasady kontekstu.

Zdefiniuj dozwolone źródła, włącz odpowiednie sprawdzenia i zweryfikuj wspierane odczyty zgodnie z Twoją polityką.

Pierwszeństwo dla lokalnego. Niezależne od modelu. Twój kontekst.